Directory Listing adalah fitur di Apache yang secara Otomatis menampilkan daftar File dan Folder di webserver jika tidak ditemukan file index.html atau index.php. Fitur ini banyak diterapkan untuk website yang berisi dokumen publik atau software Opensource, namun fitur ini sangat berbahaya bagi website Pemerintah dan Pendidikan.

Berikut ini adalah konfigurasi awal saat Directory Listing masih aktif

 <Directory /home/user/website/>
    Options indexes FollowSymLinks
    AllowOverride None
    Require all granted
 </Directory>

Ini adalah Konfigurasi untuk menonaktifkan Directory Listing

 <Directory /home/user/website/>
    Options FollowSymLinks
    AllowOverride None
    Require all granted
   </Directory>

Intinya hapus kata indexes di baris kedua, Setelah itu Restart Server dengan perintah

sudo service apache2 reload

Berikut ini adalah tampilan sebelum directory Listing di nonaktifkan jika seorang pengunjung web membuka bagian halaman yang tidak punya file index. Misal websitenya webuin.ac.id/img

Berikut ini adalah Tampilan setelah Directory Listing di Nonaktifkan

Insha’Allah dengan mematikan directory Listing, serangan Deface atau Slot Gacor jauh berkurang.

By Candra Adi Putra

Candra Adi Putra S.Kom adalah Alumni STMIK AKAKOM Yogyakarta. hubungi saya di candraadiputra (at) gmail (dot) com

Leave a Reply

Your email address will not be published. Required fields are marked *